目前分不清楚不同的场景应该使用什么样的认证方式;
比如:
1. 认证nas节点一般放在什么位置?如果少量或者大量的哑终端想无需认证就能上网应该怎么实现?
2. 领导终端需要直接上网,但是需要认证信息怎么实现?
(0)
最佳答案
认证一般配合aaa来做 可以做portal认证和802.1X 认证
portal认证接入方便
1X认证需要客户端,但是安全性高
这两种认证都可以做哑终端的认证
哑终端的认证是基于mac地址来的 需要去收集哑终端的mac地址
具体的配置在配置手册中都可以查到
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
正常要做的话 就必须要收集所有的哑终端mac,可以display mac-address看。正常下班后还有接入的终端就是哑终端了,可以下班后查看。毕竟机器可不会自己喊一声我是不是哑终端。 如果都不想收集的话,那无非是再建一个隐藏ssid,专门给哑终端用了,但是这个不安全。